[問題] Crypt0l0cker是否會影響非windows系統?

看板AntiVirus (防毒)作者 (amphibia)時間10年前 (2015/11/11 15:25), 10年前編輯推噓7(7027)
留言34則, 8人參與, 最新討論串1/3 (看更多)
最近又在網路上看到 Crypt0l0cker 的災情,目前小弟的資料是用兩台NAS做備份 這種加密手法,即使重要的資料有再多的備份,甚至雲端也不見得有辦法保護資料 例如即使dropbox、google drive,只要中毒windows本機能存取的資料(包括網路磁碟), 加密後應該一樣會被同步到雲端去 (除非dropbox或google知道這個加密的動作是惡性的??) 不知道目前 Crypt0l0cker 或這類相關的加密勒索軟體 是不是只存在windows系統?? 因為剛好自己準備把大量重要資料移到OSX(MAC)下,讓家裡的資料架構改變如下: OSX(imac) -> USB 外接硬碟陣列 (不開放網路共用) | |--------> NAS 備份 (NAS 本身應該是unix系統) 然後讓家裡的windows電腦,對NAS這些備份資料夾只有唯讀的權限 這樣理論上 Crypt0l0cker 這類軟體,應該就很難再對這些重要資料加密了?? 現在唯一麻煩的是,如果這台mac電腦要用bootcamp或parallel desktop切回win 10時 要先把USB外接硬碟拔掉... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 112.104.193.48 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1447226725.A.84B.html ※ 編輯: AMPHIBIA (112.104.193.48), 11/11/2015 15:26:32

11/11 15:59, , 1F
最近傳出Linux也遭殃了...MacOS我想也不遠了...
11/11 15:59, 1F

11/11 16:01, , 2F
11/11 16:01, 2F

11/11 16:20, , 3F
這下只能寄望time machine了 不知道加密到發出勒索信有
11/11 16:20, 3F

11/11 16:20, , 4F
多久
11/11 16:20, 4F

11/11 17:07, , 5F
Mac要中應該還要一段時間,而且主要是「習慣」問題
11/11 17:07, 5F

11/11 17:07, , 6F
多做幾份備份可能還是比較好的作法..
11/11 17:07, 6F

11/11 17:12, , 7F
備份如果是線上掛網路磁碟機的方式 好像一樣會被傳染,
11/11 17:12, 7F

11/11 17:12, , 8F
除非一段時間才開機備份???
11/11 17:12, 8F

11/11 22:47, , 9F
加密很快,會跳過正在使用的程式和檔案,某些特定附檔名
11/11 22:47, 9F

11/11 22:47, , 10F
不會加密,所以中獎時不太會有感覺
11/11 22:47, 10F

11/11 22:49, , 11F
只要有讀寫權限的資料夾,就算網芳可連但沒掛載的一樣綁
11/11 22:49, 11F

11/11 23:36, , 12F
我中獎時 超無感覺的(上班ing)
11/11 23:36, 12F

11/12 01:05, , 13F
怎樣才會中?
11/12 01:05, 13F

11/12 08:12, , 14F
掛網路磁碟機的方式 一樣會被傳染 (我雲端也中)
11/12 08:12, 14F

11/12 13:30, , 15F
不知道加密到發勒索通知間隔多久 對這種定期冷備份反而
11/12 13:30, 15F

11/12 13:30, , 16F
比即時同步安全的樣子
11/12 13:30, 16F

11/12 13:56, , 17F
因為雲端是「同步」 所以兩邊目錄會長一樣,如果是用
11/12 13:56, 17F

11/12 13:57, , 18F
備份的,那被加密後的檔案應該會被當作不同的文件處理
11/12 13:57, 18F

11/12 13:57, , 19F
反而可以保留原始檔案,當然,前提是沒有用mapping的
11/12 13:57, 19F

11/12 13:58, , 20F
的方式掛進來 至於沒有掛載,但有權限寫入的網芳目錄
11/12 13:58, 20F

11/12 13:59, , 21F
也會被感染,這點我也存疑.....
11/12 13:59, 21F

11/12 14:39, , 22F
沒掛載不代表網芳不能連啊,以前那個kavo也是這樣流竄的
11/12 14:39, 22F

11/12 14:40, , 23F
剛剛看到幾台中 CryptoWall 3.0的,附檔名沒變,時間也沒
11/12 14:40, 23F

11/12 14:41, , 24F
變,但是已經被加密,原本想說用sync可以排除的,有點麻煩
11/12 14:41, 24F

11/12 16:41, , 25F
檔名、時間都沒變?哇嗚,那就勢必要用檔案歷程備份了
11/12 16:41, 25F

11/12 16:42, , 26F
網芳可以連,但是用最小的class C來看,都有兩百多個IP
11/12 16:42, 26F

11/12 16:42, , 27F
要去net view 抓分享目錄?不太可能吧?
11/12 16:42, 27F

11/12 16:42, , 28F
或許是本機有某個檔案有紀錄去過哪些共享目錄 病毒去
11/12 16:42, 28F

11/12 16:43, , 29F
讀這個檔案的可能性還比較高
11/12 16:43, 29F

11/15 21:45, , 30F
請用外接式備份 不要備份在電腦裡 會被CryptoWall刪掉
11/15 21:45, 30F

11/15 21:46, , 31F
目前CryptoWall已經到第四版了
11/15 21:46, 31F

11/16 00:43, , 33F
e/mabouia-ransomware-mac-os-x.html
11/16 00:43, 33F

11/16 12:11, , 34F
MAC果然尊爵不凡,連勒索軟體都做得滿漂亮.. XD
11/16 12:11, 34F
文章代碼(AID): #1MGkrbXB (AntiVirus)
文章代碼(AID): #1MGkrbXB (AntiVirus)